Servus,
ich habe ein Problem mit ipf, welches ich nach dem NetBSD Handbuch[1] konfiguriert habe (siehe unten). Beim Start des Rechners bekomme ich die Meldung, das ich einen Syntaxfehler bei "block in on $out_if all" habe und als Konsequenz ipf nicht gestartet wird. Leider Gottes muss ich gestehen, das ich wohl Tomaten auf den Augen habe, denn ich sehe den Fehler nicht... Über Hilfe/Tipps Eurerseits wäre ich schwer dankbar!
Ach ja, die Config liegt unter /etc/ipf.conf.
Hier die ipf.conf
Viele Grüße
swaf
[1] http://www.netbsd.org/docs/network/nsps/config_ipf.html
ich habe ein Problem mit ipf, welches ich nach dem NetBSD Handbuch[1] konfiguriert habe (siehe unten). Beim Start des Rechners bekomme ich die Meldung, das ich einen Syntaxfehler bei "block in on $out_if all" habe und als Konsequenz ipf nicht gestartet wird. Leider Gottes muss ich gestehen, das ich wohl Tomaten auf den Augen habe, denn ich sehe den Fehler nicht... Über Hilfe/Tipps Eurerseits wäre ich schwer dankbar!
Ach ja, die Config liegt unter /etc/ipf.conf.
Hier die ipf.conf
Code:
out_if = "fxp0" # Name des Netzwerkinterface
# Standartmaessig alles verbieten
block in on $out_if all
block out on $out_if all
# Alles auf dem (internen) Loopback-Interface erlauben
pass in quick on lo0
pass out quick on lo0
# Blockiere den externen Verkehr mit privaten Adressen
block in quick on $out_if from 10.0.0.0/8 to any
block in quick on $out_if from 192.168.0.0/16 to any
block in quick on $out_if from 172.16.0.0/12 to any
block in quick on $out_if from 127.0.0.0/8 to any
block out quick on $out_if from any to 10.0.0.0/8
block out quick on $out_if from any to 192.168.0.0/16
block out quick on $out_if from any to 172.16.0.0/12
block out quick on $out_if from any to 127.0.0.0/8
# TCP, UDP und ICMP hinauslassen
pass out on $out_if proto tcp from any to any flags S keep state keep frags
pass out on $out_if proto udp from any to any keep state
pass out on $out_if proto icmp from any to any keep state
# Server-Ports freigeben
pass in on $out_if proto tcp from any to any port = ssh flags S/SA keep state keep frags
Viele Grüße
swaf
[1] http://www.netbsd.org/docs/network/nsps/config_ipf.html